查看: 1564|回复: 0

万能asp防注代码

[复制链接]
发表于 2005-5-9 00:24:51 | 显示全部楼层 |阅读模式
<>万能asp防注代码 </P>
<>这几天着实为sql注入漏洞伤了神,网上的代码好多不是很深奥就是麻烦<BR>终于找到了万能防注代码,分享了,呵呵<BR>操作简单上手,只要来个包含或放入conn.asp中,搞定<BR>末了,估计还有一些危险字符没有放全,帮我补全一下,谢谢了</P>
<>&lt;%<BR>''--------定义部份------------------<BR>Dim Fy_Post,Fy_Get,Fy_In,Fy_Inf,Fy_Xh,Fy_db,Fy_dbstr<BR>''自定义需要过滤的字串,用 "防" 分隔<BR>Fy_In = "''防;防and防exec防insert防select防delete防update防count防*防%防chr防mid防master防truncate防char防declare防&lt;防&gt;防=防|防-防_"<BR>Fy_Inf = split(Fy_In,"防")<BR>If Request.Form&lt;&gt;"" Then<BR>For Each Fy_Post In Request.Form</P>
<>For Fy_Xh=0 To Ubound(Fy_Inf)<BR>If Instr(LCase(Request.Form(Fy_Post)),Fy_Inf(Fy_Xh))&lt;&gt;0 Then<BR>Response.Write "&lt;Script Language=JavaScript&gt;alert(''网长友情提示黑客大侠↓</P>
<>请不要在参数中包含非法字符尝试注入攻击本站,本站做起来很不容易的.俺是菜鸟,好怕怕,放俺一马吧!</P>
<><a href="http://www.ohttp.com" target="_blank" >http://www.ohttp.com</A> </P>
<>QQ:100020304 </P>
<>有话好话,请到<a href="http://www.pkgo.net/message" target="_blank" >http://www.pkgo.net/message</A>给俺留言'');&lt;/Script&gt;"<BR>Response.Write "非法操作!本站已经给大侠您做了如下记录↓&lt;br&gt;"<BR>Response.Write "操作IP:"&amp;Request.ServerVariables("REMOTE_ADDR")&amp;"&lt;br&gt;"<BR>Response.Write "操作时间:"&amp;Now&amp;"&lt;br&gt;"<BR>Response.Write "操作页面:"&amp;Request.ServerVariables("URL")&amp;"&lt;br&gt;"<BR>Response.Write "提交方式:POST&lt;br&gt;"<BR>Response.Write "提交参数:"&amp;Fy_Post&amp;"&lt;br&gt;"<BR>Response.Write "提交数据:"&amp;Request.Form(Fy_Post)<BR>Response.End<BR>End If<BR>Next<BR>Next<BR>End If<BR>If Request.QueryString&lt;&gt;"" Then<BR>For Each Fy_Get In Request.QueryString<BR>For Fy_Xh=0 To Ubound(Fy_Inf)<BR>If Instr(LCase(Request.QueryString(Fy_Get)),Fy_Inf(Fy_Xh))&lt;&gt;0 Then<BR>Response.Write "&lt;Script Language=JavaScript&gt;alert(''网长友情提示黑客大侠↓</P>
<>请不要在参数中包含非法字符尝试注入攻击本站,本站做起来很不容易的.俺是菜鸟,好怕怕,放俺一马吧!</P>
<><a href="http://www.ohttp.com" target="_blank" >http://www.ohttp.com</A> </P>
<P>QQ:100020304 </P>
<P>有话好话,请到<a href="http://www.pkgo.net/message" target="_blank" >http://www.pkgo.net/message</A>给俺留言'');&lt;/Script&gt;"<BR>Response.Write "非法操作!本站已经给大侠您做了如下记录↓&lt;br&gt;"<BR>Response.Write "操作IP:"&amp;Request.ServerVariables("REMOTE_ADDR")&amp;"&lt;br&gt;"<BR>Response.Write "操作时间:"&amp;Now&amp;"&lt;br&gt;"<BR>Response.Write "操作页面:"&amp;Request.ServerVariables("URL")&amp;"&lt;br&gt;"<BR>Response.Write "提交方式:GET&lt;br&gt;"<BR>Response.Write "提交参数:"&amp;Fy_Get&amp;"&lt;br&gt;"<BR>Response.Write "提交数据:"&amp;Request.QueryString(Fy_Get)<BR>Response.End<BR>End If<BR>Next<BR>Next<BR>End If<BR>%&gt;</P>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条


关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖QQ客服返回顶部